2010年12月18日 星期六

架設自己的 Delicious 網站

由於 Delicious 的未來不明朗,許多替代方案開始出現。其他競爭對手有崛起的態勢,比方說 Diigo 是更好用的資訊收集器,甚至在手機上也可以將網頁筆記、儲存。(不過相對的也洩漏更多隱私)

我喜歡 Delicious 是因為資訊共享,但隱私洩漏可以降到最低。如果只是想和少數人共享書籤的話,其實也可以自己架設書籤服務喔

有興趣的話可以參考這篇文章:3 Ways to Host Your Own Delicious Alternative

2010年12月17日 星期五

Yahoo將停止Delicious和Buzz等社群服務

最令我錯愕的是 Delicious 要停止了,它其實真的很好用。
找資料的時候,我不見得先去 google,用它找可以更精確的找到我要的網站。
這就是人工排序與自動排序的差異性。

閱讀新聞:Yahoo將停止Delicious和Buzz等社群服務

2010年9月9日 星期四

Yahoo! 手寫搜尋

在台灣與香港的 Yahoo! 搜尋框後方,有一隻小筆,按下去就可以開啟手寫輸入。

這是蒙恬科技開發的,使用 Flash 技術。

這項功能對不會打字的阿公阿嬤真的是挺實用的!或者一時忘記字的讀音,也可以用這個輸入。
我剛剛測試,輸入簡體字也可以辨識出繁體喔。

2010年8月5日 星期四

選社系統

小弟過去自己開發的社團選填、分發系統,由於詢問者眾多,但小弟實在沒時間為大家一一服務,因此將該系統交給若水資訊公司,由他們來提供服務,只是會酌收費用。

費用相當低廉,只不過是用以提供服務窗口、維護工程師、機器、電費、網路連接費等基本開銷。

如果有需要的學校現在可以免費試用,至本處填申請表即可:http://hyclub.posterous.com/

該系統的特點是,可以提供學生上網填選志願,然後以亂數分發社團,而現今訓育組多半以人力分發容易引起紛爭,小學校還好,大學校有時還會引起學生的抗爭。

本校 3000 多名學生,60 幾個社團,使用此系統多年,訓育組的工作大幅減輕,甚至教學組也用它來讓學生選課。不需架站技術,不需買機器,一切都在雲端處理。如有需要的學校可以至上面網址申請。

2010年7月2日 星期五

Windows Help and Support Center 漏洞(轉貼)

轉貼 國家資通安全會報 技術服務中心漏洞/資安訊息警訊:

技術服務中心於近日發現,駭客利用Windows Help and Support Center尚未修補的弱點(CVE-2010-1885),Microsoft Security Advisory(2219475),透過惡意網頁連結或在文件中附加惡意網頁連結的方式進行攻擊。當使用者點擊這類惡意連結時,使用者電腦便可能遭植入惡意程式,攻擊者將可控制受害系統執行任意惡意行為。本中心已發現駭客經由電子郵件使用該弱點之WORD文件進行攻擊,由於目前微軟尚未修補此弱點,建議使用者參照以下建議措施來防堵這類的攻擊手法
[[MORE]]
建議措施

  1. 備份 HKEY_CLASSES_ROOT\HCP檔案後刪除,待微軟釋出修補程式後,重新匯入該檔案。
    備分方式:點擊開始 > 執行,輸入Regedit進入登錄編輯程式,點擊HKEY_CLASSES_ROOT\HCP檔案 >右鍵選擇匯出 > 選擇匯出目錄,命名為HCP_Procotol_Backup.reg後,將 HKEY_CLASSES_ROOT\HCP 刪除匯入方式:點擊開始 > 執行,輸入Regedit進入登錄編輯程式,點擊「檔案」>「匯入」>擇擇「HCP_Procotol_Backup.reg」以重新匯入
    備註:微軟說明及支援中心可能無法正常使用

  2. 使用自動修正程式

  3. 請勿開啟未受確認之電子郵件附件程式及附加之網頁連結



參考連結:XP零時差漏洞攻擊現身 Google工程師遭批

10 個有用的 WordPress 安全技巧

大家可以參考看看:

10 Useful WordPress Security Tweaks

安全使用開放的無線網路

How to Stay Safe on Public Wi-Fi Networks

這是一篇 LifeHacker 的文章,簡單說明了出門在外使用開放的無線網路需要注意的安全事項。

主要是

  1. 關閉檔案分享

  2. 打開防火牆

  3. 到哪裡都使用 SSL 加密(以 gmail 設定為例)

  4. 使用VPN

  5. 如果用不到,請把無線網路訊號關閉


[[MORE]]
在自動化設定網路方面,Windows 本身內建就有提供相關的配置,例如每次連到一個新的網路,作業系統都會詢問這是「住家、公司、還是開放場所」,針對不同的環境,系統會根據隱私權政策去進行適當的設定。但是畢竟這個相當陽春,如果時常拿著筆記型電腦到處移動,常常需要連上各種不同設定的網路的話,那麼 NetSetMan 是一個好物。

瀏覽器安全的方面,我們都知道盡可能使用 https 加密連線是比較安全的,很多網站也都有提供這協定,但卻不是預設使用,你可以透過 HTTPS Everywhere 這個 Firefox 擴充套件,在連上 Google Search、Wikipedia、Twitter、Facebook... 等網站的時候會自動使用 https 的加密協定。

而如果事業沒作那麼大的個人使用者,沒有公司 VPN 可用,也可以透過另一台可信任的電腦,安裝 Hamachi,這樣就有了自己的 VPN 了。

2010年6月25日 星期五

Ubuntu 下的 VMware workstation 啟動失敗

會出現如下訊息:

Could not open /dev/vmmon: No such file or directory.
Please make sure that the kernel module `vmmon' is loaded.

這時只要下一個指令就可以暫時解決了:

sudo /etc/init.d/vmware start

參考資料

2010年6月19日 星期六

2010年4月24日 星期六

Facebook新Graph API推出

參考文章:Facebook新Graph API推出 – 你打算跟魔鬼做交易了嗎?當Facebook統治了世界,你還有隱私可言嗎?

一時不知怎麼下標題。

上面的文章,大家可以參考看看。我個人的看法則是,語意網要成功,是沒辦法靠一般網路大眾完成,最終仍是得靠像 Facebook 這種網路強權,由他來推行各種標準當是事半功倍。但工具仍是看人在用,或許不需杞人憂天,就像網友講的「並不是每個人都對 Facebook 掏心掏肺啊」,至少我就不是。

2010年4月12日 星期一

VirtualBox 3.1 的虛擬機轉移

VirtualBox 3.1 提供了一個非常強的新功能:Teleporting

它能在虛擬機「不停機」的情況下,由一台伺服器透過網路轉移至另一台伺服器,這對企業或學校轉移系統方面,提供非常高的彈性。



不過,目前實際轉移似乎還是有一些限制在,例如只能使用文字介面輸入指令,例如如果兩台伺服器的 CPU 是不同架構,可能會出現轉移失敗。

參考:VirtualBox 的實時遷移試驗

2010年3月2日 星期二

Blaise Aguera y Arcas demos augmented-reality maps

請看這個網頁中的 demo 影片,是微軟研發了好久的技術,完全是衝著 Google Maps 來的,但是真的是強啊!

(我喜歡裡面那個乞丐~哈哈)

Blaise Aguera y Arcas demos augmented-reality maps

2010年2月28日 星期日

FreeBSD 的 Ports

(以下是抱怨文,請大家略過)

小弟從 FreeBSD 2.x 開始玩的。
FreeBSD 的 Ports 剛推出的時候,實在是很不錯的特色,因為其上收集了許多最新的軟體,免去以往都要先下載 tar.gz 檔案回來解壓縮、make install 的流程。

[[MORE]]
但近來隨著 ports 越來越龐大,我就覺得它實在可以退休了。目前 Linux 就已經做得很不錯,可以考慮像 rpm、deb 那樣,很方便直接安裝 binary 就好了。

雖然 package 的機制:pkg_add、pkg_delete、pkg_info 等也很早就有了,但是最重要的 pkg_update 卻被拿掉了,結果用 pkg_add 裝好的軟體卻還是擺脫不了要編譯原始碼的命運。(用 portupgrade 編譯)

(誰要編原始碼啊?拜託~)

有原始碼很好,強大的駭客們、程式設計師們可以進行修改,讓軟體更加好用。但絕大多數的人並不會去改到原始碼,那為什麼不直接提供編好的 binary 呢?在 Linux 上面有安全性更新,或是一般版本更新要升級,只要一鍵瞬間完成,但 FreeBSD 用 portupgrade 卻可能要先解決一堆 dependency 、library 的問題,例如我只是要更新 apache,因為卡到 php,php 又卡到 perl 與 mysql,然後就這樣 blahblah 沒完沒了,編譯過程沒問題還好,有時候噴出一堆 error,還是要一樣一樣慢慢解決。

除了 packages 之外,就連系統本身也是,幸好 6.x 之後有了 freebsd-update ,不然常常在創造世界(make world),真的有點累。那個 mergemaster 也一樣超累,有時候怕覆蓋到重要設定檔,總是得一一檢查,但是這些步驟真的有需要嗎?

因為這些煩人的步驟,會不會讓系統管理員對「升級、更新」這件事望而生畏,而導致「不更新」,進而造成更多系統安全問題呢?我相信提供這些原始碼、設定檔,就是為了讓系統更方便作微調、也可以避免不安全的程式碼或設定混進來,但我覺得這些東西應該由開發者把關,大多數的使用者是沒有能力去了解這些東西的,反而容易造成更新失敗導致系統掛點。

FreeBSD 要加油啊~

2010年2月14日 星期日

關於 Ubuntu 下的 gnome-terminal (終端機)

小弟一直覺得 putty/pietty 很好用,尤其是滑鼠的複製與貼上特性。(用滑鼠左鍵 highlight 便是選取,右鍵即為貼上)
而我會覺得這特性好用,是因為沒有多餘的動作,迅速、確實,也跟我十幾年前用 SunOS (後來改叫做 Solaris)工作站時的印象一樣。不過有人說 putty 那樣的控制方法並不符合 X-Window 的標準。

而現在工作環境改為 Ubuntu Linux,對於它內建的 Gnome-Terminal 終端機有一點卡卡的感覺,畢竟一些常用鍵盤或滑鼠捷徑都跟習慣不太一樣。

找了一些 Gnome-Terminal 的資料,我想可以稍補不足,大家參考一下吧。
[[MORE]]

  • 滑鼠左鍵選取 (highlight) 之後,按滑鼠中鍵可以貼上。(若滑鼠沒有中鍵,則同時按下左右兩鍵效果相同)。

  • 在其他視窗用滑鼠左鍵選取 (highlight) 之後,在 terminal 裡按滑鼠中鍵可以貼上。(不需 Ctrl-C 複製)所以滑鼠中鍵就類似 putty 右鍵的效果。

  • 滑鼠左鍵連點兩次,可以快速選取字詞。

  • 滑鼠左鍵連點三次,可以快速選取整行。

  • 將檔案拖曳進 terminal,可以直接出現檔案完整路徑。(這個特性 M$ Windows 系列的 cmd 也支援)

  • 將其他視窗選取文字拖曳進 terminal,可以直接貼上該文字。(不過中文會變亂碼)

  • Ctrl-Insert 組合鍵可以複製。(或者可以用 Shift-ctrl-C,只是要按三個鍵我覺得很不順就是了。)

  • Shift-Insert 組合鍵可以貼上。(或者可以用 Shift-ctrl-V)

  • 「!!」兩個驚嘆號可以重複上一個執行的完整指令。跟按鍵盤向上鍵不同的是,你可以像這樣用: 「vi /etc/apt/sources.list」啊~權限不足,改輸入「sudo !!」

  • 如果你真的很想用 Ctrl-C 複製,Ctrl-V 貼上,那也可以。
    按 Alt-F2 / 執行 gconf-editor / apps / gnome-terminal / keybindings / 找到 copy 或 paste / 點一下修改

2010年2月3日 星期三

Ubuntu 中的 7Zip 解壓縮 RAR 問題

如果在 Ubuntu 中使用 7zip 解壓縮 rar 格式的檔案,卻出現 「Unsupported Method」的錯誤訊息,請使用

系統 / 管理 / Synaptic 套件管理程式 / 新增 p7zip-rar

之後就正常了。

智慧選字注音輸入法

從 DOS 時代,我就一直很喜歡自然輸入法,跟它比起來,微軟新注音選字實在笨到不行。所以它也是我第一次付費購買的軟體喔!

但很可惜的是,自然輸入法這幾年改版的速度有點緩慢,對 Vista 支援不良,直到前一陣子才推出自然輸入法 9,可以在 Windows 7 執行了,但仍然沒有 64bit 的版本,而且還有很多BUG。於是乎我只好重新找其他的替代品。
[[MORE]]
(對了對了,小弟雖然學過大易輸入法與無蝦米,但是到哪裡都有的注音,免安裝免重新適應,真的還是方便多了,所以以下所介紹的輸入法,主要還是針對以注音為基礎的輸入法。)

Google 輸入法只支援大陸的拼音輸入法,沒有標準注音,OUT! (但詞庫可以透過 Google 帳號調用,在每一台電腦中都可以用到自己的詞庫,這是很不錯的功能。)

Yahoo 輸入法似乎還有諸多問題,OUT!

漢音輸入法已經垂垂老矣,OUT!

相較之下,新酷音輸入法(安裝說明)是最接近自然輸入法的選字邏輯,雖然還不夠聰明,但它是跨平台、開放原始碼的軟體,有諸多網友一直在努力改進它,甚至詞庫都有非官方共享的版本在進行中,這是它的一大優勢,每年裝新的版本都可以感覺到它的進步。在 Windows 7 的 IE8 中無法輸入的情形,可以參考這篇內容修正。在 Linux 下,可以用非官方詞庫替換掉 ~/.chewing/uhash.dat 這個檔案即可。

但不管哪一個,都還是有各式各樣的狀況,希望各輸入法的陣營能夠再加油一點囉!

2010年2月1日 星期一

iPad 所缺少的 12 個關鍵功能

本文由小弟翻譯自: 12 key features the iPad lacks

  1. iBooks 電子書功能只有在美國才能用。

  2. 沒有內建視訊鏡頭

  3. 沒有 USB 孔

  4. 沒辦法讀取記憶卡

  5. 鍵盤支架需另外購買

  6. 沒有多工

  7. 不支援 Adobe Flash

  8. 只能執行 Apple 所認證的應用程式

  9. 只能存取 iTunes 影片及音樂

  10. 沒有 HDMI 連接孔

  11. 螢幕是 4:3 而非 16:9 寬螢幕

  12. 沒有完整的 GPS 支援

2010年1月28日 星期四

Apple iPad 推出!

在各式謠言滿天飛的情況下,Apple iPad 終於千呼萬喚始出來

先看一段操作影片:Apple iPad First Hands On

喔喔!真是非常順暢!而且它絕對是(目前)最棒的電子書、電子相簿、大型 iPhone... 但似乎不是一台方便工作的電腦。
光是不能執行 Flash 這件事情,就讓上網這件事情變得不是那麼好玩了。(生活中的網頁充滿太多 Flash 的元素了啊!)

然後不能多工、沒有繁體中文(雖然其中大部分的元件都是台灣製造的)、容量很小、作業系統是 iPhone OS 而不是 Mac OS X、等等等等...

我個人有點小失望就是了。

延伸閱讀:Engadget:Apple iPad 驚世登場!(iPad 總整理)

@hotmail.com.tw 信箱可以註冊了

微軟推出新的信箱網址了,像這樣 user@hotmail.com.tw (就是多了台灣 .tw 的網域)
還沒有信箱的人可以到這個網址註冊喔: (現在還有這種人存在嗎?)

http://mail.live.com

現在進去有機會可以搶到一個你夢寐以求的簡短帳號喔!

(但是這麼長的網址真的吸引不了我啊~加上 .tw 應該報錯的機率又更高一點了吧!
另外又像諸多網友講的,最早推出的 @msn.com 才是最精簡的好網址哩!)

申請方式:微軟推出 @hotmail.com.tw 郵件信箱

2010年1月26日 星期二

用PC操作Windows Mobile手機

我原本是想要簡單傳個簡訊,畢竟在手機上用寫的總是不如鍵盤打字那麼快,結果後來找了好幾個方案,在這邊跟大家分享一下其中一個:MyMobiler

MyMobiler 這個軟體可以直接在電腦上面顯示手機畫面,也可以用滑鼠與鍵盤操作,在 PC 與手機之間互相複製貼上、抓圖、拖曳傳檔、甚至將手機操作的過程存成影片。更重要的是,它是 Freeware,而且只有幾百 KB 的大小。


如果想要自己開發這類軟體的話,也可以透過 OpenNETCF Desktop Communication Library (download),程式範例可以像這樣:MobileSMS.msi (Send sms messages via your windows mobile phone from your pc )

2010年1月18日 星期一

IE零時差攻擊出現,請暫時勿使用各版本IE

微軟表示,該漏洞在IE裡是一個無效的參考指標,但被鎖定的攻擊目標若被引誘點入電郵或即時傳訊附帶的連結,被帶往內含惡意軟體的網站,攻擊者便能控制整台電腦。

Facebook's Zuckerberg Says The Age of Privacy is Over

Facebook's Zuckerberg Says The Age of Privacy is Over [Video]

隱私權當然還是很重要的!

其實只要請大家把 Facebook 當成 Blog、Twitter、Plurk 那樣玩,一開始就預設上面沒有秘密,那就無所謂隱私的問題(只是好像會變得比較不好玩)。不過 Facebook 要配合改掉必須「本名註冊」的政策。

2010年1月12日 星期二

寒假資訊志工團隊出動!

小弟這邊有個專業資訊志工團隊,可以協助各校網管老師解決問題。

團隊主要專精 FreeBSD/Linux 等系統、伺服器架設、資訊安全、網路架構、程式設計、各類問題解決。

各校自行架設 opensource 伺服器有多久沒有更新了呢?mail server 是不是充斥著殺不完的廣告信,導致大家都改用 Gmail 呢?
Fortigate 防火牆不會設定?想要在學校中進行 Single Sign On (單一帳號簽入),卻不知該如何處理嗎?

如果您有這些問題(或其他資訊類疑難雜症),請與小弟聯絡,團隊將於寒假期間到各校服務,費用原則上是免費,如需購置額外硬體,或是比較費工夫的專案,才會有費用產生。服務範圍限於雲林縣地區的中小學,如申請學校過多,以私校等資源較少的地區為優先服務的對象。